Как добавить политику конфиденциальности на сайт 1С-Битрикс: 152-ФЗ, cookie и согласие

Как добавить политику конфиденциальности на сайт 1С-Битрикс: 152-ФЗ, cookie и согласие

Сайт на "1С-Битрикс: Управление сайтом" уже собирает заявки, а юрист спрашивает про политику конфиденциальности и галочку согласия. В поиске - инструкции про облачную CRM и чужой privacy.php от "1С-Битрикс", а не вашего ООО.

Ниже - как опубликовать свою страницу политики, настроить конструктор соглашений в админке CMS и подключить чекбокс на формах. Отдельно разберём cookie-уведомление при Метрике и проверку журнала "Полученные согласия" до проверки Роскомнадзора.

Три слоя compliance на CMS не дублируют друг друга: страница политики - полный текст; соглашение в "Настройки - Соглашения" - галочка с журналом; cookie-баннер - согласие на аналитику. С 17.0 есть конструктор соглашений и main.userconsent.request. Записи в "Полученные согласия" система не дает удалить - это в официальной документации.

Запрос "политика конфиденциальности битрикс", "cookies битрикс" - около 105, "битрикс согласие на обработку персональных данных" - около 49. Около 71% URL в выдаче ведут на облачные CRM-порталы или корпоративные privacy.php вендора, а не на инструкцию для вашего сайта. Если CMS только планируете - начните с гайда по созданию сайта для бизнеса: политика и согласия - обязательный этап после запуска, наравне с формами и контактами.

152-ФЗ (закон о персональных данных) требует, чтобы посетитель понимал, кто собирает имя, телефон и e-mail, зачем и на каком основании. На практике директор копирует чужой privacy.php в подвал магазина - юрист отклоняет: там оператор "1С-Битрикс", а не ваше ООО. Разработчик включает галочку в main.feedback, но не выбирает ID соглашения в настройках компонента - форма шлет заявку, а в "Полученные согласия" пусто. Облачная CRM Bitrix24 - другой продукт; здесь только CMS "Управление сайтом" на вашем домене.

Разберите, зачем политика, согласие и cookie на CMS-сайте

Сравнительная таблица: политика конфиденциальности, согласие и cookie на CMS-сайте

Персональные данные (ПДн) - любая информация, по которой можно узнать человека: имя, телефон, e-mail, адрес доставки. Как только форма их принимает, вы становитесь оператором и обязаны объяснить правила обработки простым языком на отдельной странице.

После изменений 420-ФЗ (с 30.05.2025) штрафы для юрлиц выросли: за отсутствие или недоступность политики - от 60 000 до 150 000 руб.; за обработку без согласия - от 300 000 до 700 000 руб.; за отсутствие уведомления Роскомнадзора - от 100 000 до 300 000 руб. (по данным открытых справочников на июнь 2026). Это повод закрыть базовый минимум до рекламы и массового сбора заявок, а не откладывать "на потом".

Элемент на сайте Зачем нужен Где настраивается
Страница политики Кто оператор, какие формы, цели, сроки, права клиента Контент - Страницы, ссылка в footer.php
Соглашение в админке Галочка перед отправкой + журнал с датой и IP Настройки - Соглашения
Cookie-уведомление Согласие до аналитических cookie (Метрика, GA) Соглашение или модуль Marketplace

Делайте: связывайте три слоя. Не делайте: не путайте privacy.php вендора с документом вашей компании.

Создайте страницу политики и добавьте ссылку в подвал

Схема: создание страницы политики и ссылка в подвале сайта на Битрикс

Страница политики - статический раздел вроде /privacy/ или /about/confidentiality/, который читает человек и юрист. URL должен открываться с любой страницы сайта одним кликом из подвала, а не прятаться в глубине раздела "О компании" без ссылки с главной.

  1. "Контент" - раздел (часто "О компании") - "Добавить страницу", заголовок "Политика конфиденциальности".
  2. В текст включите реквизиты оператора: наименование, ИНН, адрес, e-mail для обращений.
  3. Опишите формы (обратная связь, заказ, подписка), цели обработки, сроки хранения, третьих лиц (хостинг, почта, аналитика) и права субъекта (доступ, исправление, отзыв согласия).
  4. Опишите cookie: служебные (сессия CMS) и аналитические (Яндекс.Метрика). Если Метрика стоит - назовите сервис в тексте; это связано с SEO-настройкой сайта на Битрикс и блоком про cookie ниже.
  5. Ссылку в подвал: правьте include/footer.php шаблона или блок "Подвал" в визуальном редакторе. Типичная ошибка - ссылка только на странице контактов, а на главной ее нет.
  6. Проверка в инкognito: ссылка видна, нет 404, реквизиты совпадают с договором.

Шаблон с пустыми полями "[название компании]" юристы и проверки трактуют как нарушение. Лучше короче, но с вашими фактами, чем длинный чужой текст. Делайте: обновляйте политику при добавлении новой формы или сервиса аналитики. Не делайте: не прячьте ссылку мелким серым шрифтом без контраста.

Настройте конструктор соглашений и чекбокс на формах

Чеклист: конструктор соглашений и чекбокс согласия на формах Битрикс

Соглашение в админке - это не дубликат страницы политики, а юридический механизм галочки. С версии 17.0 "Управление сайтом" для этого есть встроенный конструктор соглашений. Компонент main.userconsent.request (запрос согласия пользователя) рисует чекбокс перед кнопкой "Отправить" и сохраняет факт согласия в базу с привязкой к IP и URL формы.

  1. "Настройки - Соглашения" - создайте стандартное соглашение: реквизиты, e-mail для жалоб, цели ПДн.
  2. В подписи галки - ссылка на страницу политики.
  3. На каждой форме с ПДн включите "Запрашивать согласие": main.feedback, sale.order.ajax, sender.subscribe, веб-формы. Выберите ID созданного соглашения в параметрах компонента.
  4. В кастомном шаблоне перед кнопкой "Отправить" разместите bitrix:main.userconsent.request с AUTO_SAVE => Y - без галочки заявка не уйдет.
  5. Для AJAX-формы задайте SUBMIT_EVENT_NAME и после перерисовки вызовите BX.UserConsent.loadFromForms - иначе чекбокс "ломается" после первой отправки без перезагрузки.
  6. Тестовая заявка - "Полученные согласия": дата, IP, URL. Удалить запись нельзя (docs.1c-bitrix.ru).

После настройки main.feedback подробный разбор полей и шаблона - в материале как настроить форму обратной связи на Битрикс. Типичная ошибка: галочка на экране есть, но в параметрах компонента формы не выбран ID соглашения - журнал пустой, а вы думаете, что compliance закрыт. Делайте: IS_CHECKED => N, чтобы галочка не стояла заранее. Не делайте: не отправляйте форму с телефоном без userconsent.

Подключите cookie-уведомление при Метрике или аналитике

Cookie - небольшие файлы в браузере. CMS использует служебные cookie для сессии (чтобы корзина и авторизация работали). Яндекс.Метрика и Google Analytics ставят свои cookie для статистики - их нужно описать в политике и, как правило, спросить согласие до установки.

Запрос "cookies битрикс", чем "политика конфиденциальности битрикс". Владельцы чаще ищут баннер, чем юридический текст. Баннер без связки с политикой и формами закрывает только часть задачи.

  1. Второе соглашение "Cookie" или модуль Marketplace: ilyaaleksandrov.cookienotification, niges.cookiesaccept.
  2. В политике перечислите cookie CMS и Метрики, срок, как отозвать.
  3. Не грузите Метрику до принятия баннера, если политика это требует.
  4. Инкognito: баннер виден, повторный визит не дублирует окно.
Итоговый вердикт: лендинг с формой и Метрикой закрывают конструктор плюс модуль cookie. Магазин с десятком форм - вычитка у юста и аудит USER_CONSENT в dev.1c-bitrix.ru.

Делайте: синхронизируйте баннер и раздел про cookie. Не делайте: аналитику до согласия.

Проверьте журнал согласий и пройдите финальный чек-лист

Compliance готов, когда документ, форма и журнал совпадают с сайтом. Уведомление на pd.rkn.gov.ru - шаг вне CMS при первом сборе ПДн.

Схема: политика в подвале → соглашение → галочка на формах → тест → "Полученные согласия" → cookie до Метрики → чек-лист после запуска. Каждая форма с e-mail или телефоном блокирует отправку без галочки.
  1. "Полученные согласия" - тест с датой и IP, скрин в архив.
  2. Реквизиты политики = договор и соглашение.
  3. Чек-лист после запуска сайта - формы, политика, аналитика.
  4. Нет времени на все формы - обсудите проект; примеры - в портфолио mvmolkov.ru.

Делайте: проверку после каждой новой формы. Не делайте: чужой шаблон вендора не равен compliance вашего ООО.

Автор: Максим Мольков, Senior-разработчик 1С-Битрикс.
Источники: docs.1c-bitrix.ru и справочниками 152-ФЗ (июнь 2026)..

Частые вопросы

Обязательна ли политика конфиденциальности на сайте Битрикс?

Да, если формы, заказ или подписка собирают ПДн. Ссылка в подвале обязательна. Штраф за политику после 420-ФЗ - 60 000-150 000 руб.

Чем отличается политика на странице от соглашения в админке?

Страница - полный текст. Соглашение - галочка и журнал с датой и IP. Оба нужны.

Нужен ли cookie-баннер на CMS Битрикс?

При Метрике или GA - да. Опишите cookie в политике, баннер до установки. Marketplace: cookienotification или cookiesaccept.

Как проверить, что согласие реально сохранилось?

Тестовая заявка, затем "Полученные согласия": дата, IP, URL. Запись не удаляется. Пустой журнал - проверьте ID в форме.

Можно ли скопировать политику с сайта 1С-Битрикс?

Нет как своей: оператор - вендор, не ваше ООО. Структуру возьмите, реквизиты и формы впишите свои.

Как подключить согласие в AJAX-форме?

main.userconsent.request в форме, SUBMIT_EVENT_NAME, после AJAX - BX.UserConsent.loadFromForms.

Нужно ли уведомлять Роскомнадзор при работе сайта на Битрикс?

Уведомление на pd.rkn.gov.ru - обязанность оператора, не функция CMS. Userconsent не заменяет подачу.

Читайте также

Интеграции с 1С и API
949 6 мин.

Как настроить регистрацию и личный кабинет покупателя на 1С-Битрикс?

Пошаговая настройка регистрации на сайте битрикс: Главный модуль, main.register, system.auth.form и sale.personal.section с историей заказов и 152-ФЗ.
Интеграции с 1С и API
679 15 мин.

Что такое компонент в Битриксе и как он работает

Каждый разработчик, впервые столкнувшийся с Битриксом, проходит через своеобразный обряд посвящения. Вначале кажется, что это просто CMS, где можно поправить HTML в визуальном редакторе или дописать пару строк CSS. Но однажды наступает момент, когда нужно изменить логику вывода новостей, отфильтровать товары по хитрому свойству или добавить на страницу нечто совершенно новое. И тут он впервые слышит это слово — «компонент». Для многих этот момент становится стеной. Система, казавшаяся понятной, вдруг превращается в черный ящик, полный непонятных файлов и странных переменных. Но стоит лишь раз заглянуть под капот, как эта стена рассыпается, превращаясь в набор удивительно логичных и мощных строительных блоков. Понимание компонентов — это тот самый щелчок, после которого разработка на Битрикс из мучения превращается в творчество.

Эта статья — ваш проводник в мир компонентов «1С-Битрикс». Мы не будем сыпать сухими терминами из документации. Вместо этого мы совершим путешествие: от философии, заложенной в эту архитектуру, до мельчайших деталей её работы. Мы разберем компонент на атомы — его файлы, логику, шаблон, параметры — и соберем обратно, чтобы вы не просто знали, что это, но и глубоко понимали, почему это работает именно так. Это знание — ключ к эффективной и профессиональной разработке на Битрикс.

Интеграции с 1С и API
606 2 мин.

Установка Composer в 1С-Битрикс

Установка Composer в проекте на 1С-Битрикс требует учета особенностей платформы, чтобы обеспечить корректную работу и интеграцию с системой.